Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vx8v-g3p3-88vg

Опубликовано: 06 апр. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Weak password hash in LiveHelperChat

The secrethash, which the application relies for multiple security measures, can be brute-forced. The hash is quite small, with only 10 characters of only hexadecimal, making 16^10 possilibities ( 1.099.511.627.776 ). The SHA1 of the secret can be obtained via a captcha string and brute-forced offline with an GPU.

Пакеты

Наименование

remdex/livehelperchat

composer
Затронутые версииВерсия исправления

< 3.96

3.96

EPSS

Процентиль: 27%
0.00096
Низкий

7.5 High

CVSS3

Дефекты

CWE-916

Связанные уязвимости

CVSS3: 8.2
nvd
почти 4 года назад

Weak secrethash can be brute-forced in GitHub repository livehelperchat/livehelperchat prior to 3.96.

EPSS

Процентиль: 27%
0.00096
Низкий

7.5 High

CVSS3

Дефекты

CWE-916